DARKTRACE / OT – OT SECURITY FÜR INDUSTRIE & KRITIS
Darktrace / OT schafft Transparenz in Produktions-, ICS/SCADA- und IoMT-Umgebungen, erkennt auffällige Verhaltensmuster und unterstützt eine gezielte Reaktion auf Bedrohungen. SCALTEL begleitet Sie von der OT-Infrastrukturanalyse über den Proof of Value bis zur Integration und zum 24/7-Betrieb im SOC.
OT & IoT SECURITY FÜR INDUSTRIE 4.0 UND KRITIS
DARKTRACE / OT FÜR INDUSTRIELLE NETZWERKE UND KRITISCHE INFRASTRUKTUREN
ANOMALIEERKENNUNG FÜR ICS, SCADA UND VERNETZTE OT-SYSTEME
OT Security schließt die gefährlichste Lücke in vernetzten Industrieumgebungen: den ungeschützten Übergang zwischen Office-IT und Produktionsnetzwerk. Klassische IT-Sicherheitslösungen sind häufig nicht auf industrielle Protokolle, lange Lebenszyklen und die besonderen Verfügbarkeitsanforderungen von OT-Umgebungen ausgelegt. Dadurch können in Produktionsnetzen erhebliche Sichtbarkeitslücken entstehen. Täglich entstehen rund 300.000 neue Schadprogrammvarianten, die angriffszentrierte Lösungen nicht schnell genug erfassen.
Darktrace / OT nutzt Self-Learning AI, um das normale Verhalten von Geräten und Kommunikationsbeziehungen zu erfassen und auffällige Abweichungen sichtbar zu machen. Für die laufende Bedrohungserkennung kann Netzwerkverkehr passiv analysiert werden, ohne Agenten auf den überwachten OT-Systemen installieren zu müssen. Abhängig von den eingesetzten Funktionen stehen darüber hinaus weitere Möglichkeiten für Asset- und Risikomanagement zur Verfügung.
Als Darktrace Premier Partner in Deutschland begleitet SCALTEL KRITIS-Betreiber, Industrieunternehmen und Einrichtungen im Gesundheitswesen bei der BSI-konformen Einführung – von der initialen Infrastrukturanalyse bis zum Dauerbetrieb durch unser ISO 27001-zertifiziertes SOC. Mit Darktrace/OT erfüllen Sie BSI §8a BSIG – KRITIS SzA-Anforderungen.
Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.
DIE KERNFUNKTIONEN
WAS DARKTRACE / OT KONKRET LEISTET
Passive Netzwerküberwachung ohne Agenten
Für die laufende Anomalieerkennung kann Darktrace / OT gespiegelten Netzwerkverkehr über SPAN-Ports oder TAPs passiv analysieren. Dadurch müssen auf SPS, Maschinen oder Medizingeräten keine Agenten installiert werden. Zusätzliche Funktionen wie aktive Asset-Identifikation oder Autonomous Response können abhängig von Architektur, Konfiguration und Freigaben ergänzt werden.
IT-zu-OT Lateral Movement erkennen
Darktrace / OT korreliert Aktivitäten über IT- und OT-Umgebungen hinweg. Baut beispielsweise ein Office-System erstmals eine ungewöhnliche Verbindung zu einer SPS auf oder treten neue Steuerbefehle auf, kann die verhaltensbasierte Analyse diese Abweichungen sichtbar machen und zur weiteren Untersuchung priorisieren.
Legacy-Systeme ohne Agenten überwachen
Darktrace / OT kann auch ältere oder proprietäre Systeme überwachen, auf denen sich keine zusätzlichen Security-Agenten installieren lassen. Die Analyse des Netzwerkverkehrs schafft eine zusätzliche Erkennungsebene für auffällige Kommunikation und kann damit bestehende Schutzmaßnahmen wie Segmentierung, Zugriffskontrollen und Patchmanagement ergänzen.
Analyse industrieller OT- und ICS-Protokolle
Darktrace / OT analysiert industrielle Kommunikation protokoll- und verhaltensbezogen und unterstützt laut Hersteller mehr als 100 ICS-Protokolle. Dadurch können Assets, Kommunikationsbeziehungen und auffällige Änderungen auch in heterogenen Produktionsumgebungen sichtbar gemacht werden.
Proportionale, sichere Reaktion
Im Ernstfall blockiert Darktrace / RESPOND ausschließlich die bösartige Verbindung – nicht die gesamte Maschine oder Produktionslinie. Diese chirurgische Reaktion verhindert, dass das Sicherheitstool mehr Schaden anrichtet als der Angriff selbst. Medizingeräte bleiben am Netz, SCADA läuft weiter.
Verhaltensbasierte Analyse erkennt verdächtige Aktivitäten unabhängig von bekannten Signaturen
Zero-Day- und Pre-CVE-Erkennung mit Darktrace / OT
Darktrace analysiert Abweichungen vom erlernten Normalverhalten und ist deshalb nicht ausschließlich auf bekannte Signaturen oder bereits veröffentlichte CVE-Einträge angewiesen. Dadurch können verdächtige Aktivitäten in einzelnen Fällen bereits sichtbar werden, bevor eine zugrunde liegende Schwachstelle öffentlich dokumentiert ist.
Mehrere Beispiele zeigen diesen Vorsprung in der Praxis:
| CVE | System | Darktrace erkannte | CVE veröffentlicht | Vorsprung |
|---|---|---|---|---|
| CVE-2025-31324 | SAP | 22. Apr. 2025 | 24. Apr. 2025 | 2 Tage |
| CVE-2025-0282 / -0283 | Ivanti | 29. Dez. 2024 | 8. Jan. 2025 | 11 Tage |
| CVE-2024-0012 | Palo Alto Networks OS | 13. Nov. 2024 | 18. Nov. 2024 | 5 Tage |
| CVE-2024-3400 | Palo Alto Networks OS | 26. Mär. 2024 | 12. Apr. 2024 | 16 Tage |
| CVE-2024-47575 | Fortinet | 23. Jun. 2024 | 23. Okt. 2024 | 122 Tage |
| CVE-2024-1708 | ConnectWise | 19. Feb. 2024 | 21. Feb. 2024 | 2 Tage |
| CVE-2023-46805 / -21887 | Ivanti | 21. Dez. 2023 | Anf. Jan. 2024 | ~20 Tage |
Diese Beispiele verdeutlichen, dass Darktrace durch verhaltensbasierte Analyse Bedrohungen häufig schon erkennt, bevor Schwachstellen offiziell dokumentiert und veröffentlicht werden.
BRANCHEN & PROTOKOLLE
VOLLSTÄNDIGE SICHTBARKEIT – VON DER FABRIKHALLE BIS ZUR KLINIK
Darktrace / OT versteht industrielle und medizinische Protokolle nativ und erstellt für jedes Gerät automatisch ein Verhaltensmodell. Ca. 70 % der OT-Geräte können nicht direkt mit Schutzsoftware überwacht werden – Darktrace schließt diese quantitative Lücke vollständig.
Produzierende Industrie
ICS / SCADA / SPS / Industrie 4.0
Überwachung von Siemens S7, Modbus, EtherNet/IP und PROFINET. Erkennung unautorisierter SPS-Programmierung, Ransomware-Ausbreitung in OT-Zellen und anomaler Steuerbefehle ohne Agenten auf den überwachten OT-Systemen und mit passiver Netzwerkanalyse.
Krankenhäuser & Medizintechnik
DICOM / HL7 / Medizingeräte
Passive Überwachung von CT-, MRT-, Röntgensystemen und Infusionspumpen über DICOM und HL7. Kein Eingriff in zertifizierte Medizinprodukte – Patientensicherheit vollständig gewährleistet, keine Gefährdung der Gerätezulassung.
Energieversorger & Stadtwerke
IEC 61850 / DNP3 / KRITIS §8a
Überwachung von Leit- und Fernwirktechnik nach IEC 61850 und DNP3. BSI-konforme Angriffserkennung für Strom-, Gas- und Wasserversorger – mit auditfähiger Dokumentation für §8a BSIG und NIS-2.
Gebäudeautomation & Smart Building
BACnet / KNX / IoT-Sensoren
Vollständige Sichtbarkeit über BACnet-Gebäudeautomation, KNX und IoT-Sensornetzwerke. Erkennung unautorisierter Konfigurationsänderungen an Klima-, Zugangs- und Brandmeldesystemen.
IT/OT-Konvergenz
Lateral Movement erkennen
Darktrace / OT korreliert IT- und OT-Aktivitäten auf einer Plattform. Angreifer, die über Phishing in die IT eindringen und lateral in die OT springen, werden erkannt, sodass verdächtige Bewegungen zwischen IT und OT frühzeitig untersucht werden können.
ISO 27001 & Compliance
~30 % der 93 ISO-Controls unterstützt
Darktrace unterstützt ca. 30 % der ISO/IEC 27001:2022-Controls, darunter A8.16 Monitoring, A8.20 Network Security, A8.7 Malware-Schutz und A5.26 Incident Response.
KONTAKT
DARKTRACE/OT FÜR IHRE OT-UMGEBUNG PRÜFEN
Sie möchten prüfen, wie Darktrace / OT Ihre Produktions-, ICS-, SCADA- oder KRITIS-Umgebung sinnvoll absichern kann? SCALTEL analysiert Ihre bestehende OT-Netzwerkarchitektur, identifiziert geeignete Einsatzszenarien und begleitet Sie vom Proof of Value über die technische Integration bis zur optionalen Einbindung in bestehende Security-Prozesse und das SCALTEL Security Operations Center.
IHRE MEHRWERTE
KI-BASIERTE OT SECURITY MIT SCALTEL
70% der OT-Geräte erstmals sichtbar
Ca. 70 % aller OT-Geräte können nicht mit klassischer Schutzsoftware direkt überwacht werden. Darktrace / OT schließt diese quantitative Lücke vollständig – erstmals vollständige Asset-Inventarisierung aller Produktions- und Medizingeräte im Netzwerk.
Bis zu 90 % Zeitersparnis im Triaging
Der Cyber AI Analyst triagiert, korreliert und untersucht OT-Anomalien vollautomatisch. Security-Teams berichten von bis zu 90 % Zeitersparnis bei der Alarm-Triage. Vorfälle werden als verständliche Chronologie aufbereitet – mühsame manuelle Log-Analysen entfallen komplett.
BSI §8a – KRITIS Pflicht erfüllt
Seit 1. Mai 2023 verpflichtend: KRITIS-Betreiber müssen SzA einsetzen. Darktrace / OT erfüllt alle MUSS/SOLL/KANN-Kriterien.
Pre-CVE: bis zu 122 Tage früher
Darktrace erkennt Exploits auf Basis von Verhaltensanomalien – unabhängig von Signaturen. Fortinet CVE-2024-47575 wurde 122 Tage vor der offiziellen Veröffentlichung erkannt. Das BSI registriert täglich 80 neue Sicherheitslücken, von denen jede zweite kritisch ist.
Sofortige Einsatzbereitschaft
Keine Regelkonfiguration, keine Signatur-Updates, kein wochenlanges Tuning. Die Self-Learning AI kartiert das OT-Normalverhalten ab Tag 1. SCALTEL hat Darktrace / OT in laufenden Produktionsumgebungen innerhalb weniger Stunden in Betrieb genommen – der 30-tägige Proof of Value ist kostenlos.
Implementierung
Darktrace / OT mit SCALTEL sicher einführen
OT Security erfordert besondere Sorgfalt: kein aktiver Scan, keine Betriebsunterbrechung, kein Risiko. SCALTEL hat einen erprobten 4-Phasen-Prozess entwickelt – vom technischen Vorgespräch bis zum Abschlussgespräch in ca. 7,5 Stunden Gesamtaufwand.
Bestandsaufnahme & Risikobeurteilung
Im technischen Vorgespräch erfassen wir OT-Assets, Netzwerksegmente, relevante Kommunikationswege und eingesetzte Protokolle. Zusätzlich prüfen wir regulatorische Rahmenbedingungen und Anforderungen an die Angriffserkennung, beispielsweise nach aktuellem BSIG und NIS2. Daraus entsteht eine erste Zielarchitektur für die weitere Bewertung. Umfang: ca. 2 Stunden.
Rein passiv – kein Betriebsrisiko
Darktrace / OT läuft 30 Tage kostenlos passiv in Ihrer realen OT-Umgebung. Mit wöchentlichen Workshops (Woche 2, 3, 4) sehen Sie, welche Assets, Protokolle und Anomalien bereits vorhanden sind – bevor Sie eine Kaufentscheidung treffen.
SPAN-Port-Anbindung in Stunden
Die Anbindung erfolgt abhängig von der vorhandenen Infrastruktur beispielsweise über SPAN-Ports oder TAPs. SCALTEL bindet Darktrace / OT anschließend in bestehende SOC-, SIEM-, SOAR- und Incident-Response-Prozesse ein. Erkennungen und Untersuchungsergebnisse können dabei mit bestehenden Security-Workflows und MITRE-ATT&CK-Kontext verknüpft werden.
24/7 durch SCALTEL SOC
SCALTEL übernimmt auf Wunsch das 24/7-Monitoring, Incident Response, BSI-Compliance-Reporting und kontinuierliche Optimierung durch unser ISO 27001-zertifiziertes Security Operations Center. Klare Zuständigkeiten, definierte Eskalationsprozesse.
DOWNLOAD
WHITEPAPER: OT-SICHERHEIT
FÜR KRITISCHE INFRASTRUKTUREN
Die zunehmende Vernetzung von IT und OT schafft neue Angriffsflächen für kritische Infrastrukturen und Produktionsumgebungen. Erfahren Sie, wie KI gestützte OT-Sicherheit Bedrohungen frühzeitig erkennt, Produktionsanlagen zuverlässig schützt und autonome Reaktionen ermöglicht, ohne den Betrieb zu beeinträchtigen. Entdecken Sie moderne Strategien für eine sichere und widerstandsfähige Industrieumgebung.
Sichern Sie sich jetzt Ihr exklusives Whitepaper!
DARKTRACE ACTIVEAI SECURITY PLATFORM
ALLE DARKTRACE-LÖSUNGEN IM ÜBERBLICK
Darktrace ist die erste Plattform, die proaktive Cyberabwehr in einem ganzheitlichen System vereint – von der Prävention über die Erkennung und Abwehr bis zur Wiederherstellung.
/ NETWORK
Network Detection and Response (NDR)
Vollständige Sichtbarkeit im Netzwerk – inklusive Cloud, IoT, OT und hybrider Infrastrukturen. Erkennt verdächtige Kommunikationsmuster, die klassischen Lösungen verborgen bleiben. Überwacht den gesamten Netzwerkverkehr in Echtzeit.
E-Mail-Security gegen Phishing & BEC
Stoppt 58 % der Bedrohungen, die traditionelle Sicherheitslayer passieren. Self-Learning AI erkennt BEC, KI-generiertes Phishing, QR-Code-Angriffe (Quishing) und Supply-Chain-Angriffe – ohne Signaturen oder Regel-Tuning.
/ IDENTITY
Identity Security für SaaS-Konten
Schützt SaaS-Konten in Microsoft 365, Okta und Salesforce nach dem Login. Erkennt Account-Takeover, Credential-Stuffing, Session-Hijacking und Insider-Threats durch kontinuierliche Verhaltensanalyse.
/ OT
OT-Security für Industrie und KRITIS
Schützt Produktionsanlagen, ICS/SCADA und Medizintechnik rein passiv – ohne Agenten, ohne Betriebsunterbrechung. Unterstützt über 50 OT-Protokolle nativ: Siemens S7, Modbus, IEC 61850, BACnet, DICOM.
/ CLOUD
Cloud-Security für AWS, Azure und Google Cloud
Agentenlose Echtzeit-Sichtbarkeit in dynamischen Multi-Cloud-Umgebungen: AWS, Microsoft Azure und Google Cloud. Erkennt anomale API-Zugriffe, Fehlkonfigurationen und Datenexfiltration aus Cloud-Speichern – ohne komplexe Agenten-Deployments.
/ ENDPOINT
Endpoint Security für mobile und hybride Arbeitsplätze
Schutz für Endpunkte außerhalb des Unternehmensnetzwerks – Laptops, mobile Geräte und Remote-Workstations. Erkennt anomales Verhalten auf Gerätebasis und verhindert Datenabfluss oder Malware-Ausbreitung unabhängig vom Standort des Nutzers.
RESPOND
Automatisierte Reaktion auf erkannte Bedrohungen
Autonome Reaktion auf Angriffe in Millisekunden – ohne Wartezeit auf menschliche Eingriffe. Stoppt Bedrohungen präzise und proportional, schützt den Betrieb rund um die Uhr und greift gezielt ein, ohne legitime Aktivitäten zu unterbrechen.
DARKTRACE NEWS
Aktuelle News und Trends rund um DARKTRACE und SCALTEL!
(copy 1)
CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht
Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.
Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet
Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.
Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich
Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.
IHR PARTNER
DARKTRACE PREMIER PARTNER IN DEUTSCHLAND
Als Darktrace Premier Partner in Deutschland begleitet SCALTEL Industrieunternehmen, KRITIS-Betreiber und weitere Organisationen bei der Evaluierung, Integration und dem Betrieb von Darktrace/OT – von der technischen Einbindung in bestehende OT-Umgebungen bis zur optionalen Integration in das SCALTEL Security Operations Center.
Häufige Fragen zu Darktrace / OT
OT Security umfasst technische und organisatorische Maßnahmen zum Schutz von Operational Technology (OT), beispielsweise Produktionsanlagen, Maschinensteuerungen, SPS sowie ICS- und SCADA-Systeme. Im Mittelpunkt stehen dabei insbesondere die Verfügbarkeit und Integrität industrieller Prozesse sowie die frühzeitige Erkennung von Cyberbedrohungen.
Betreiber kritischer Anlagen sind gemäß § 31 Abs. 2 BSIG verpflichtet, für die maßgeblichen informationstechnischen Systeme, Komponenten und Prozesse Systeme zur Angriffserkennung einzusetzen. Diese müssen relevante Parameter aus dem laufenden Betrieb kontinuierlich und automatisiert erfassen und auswerten. Darktrace / OT kann mit Netzwerküberwachung und verhaltensbasierter Anomalieerkennung technische Funktionen für eine entsprechende Sicherheitsarchitektur bereitstellen.
Ja. Darktrace / OT kann auch ältere oder proprietäre Systeme überwachen, auf denen sich keine zusätzlichen Security-Agenten installieren lassen. Für die passive Anomalieerkennung analysiert Darktrace den Netzwerkverkehr und lernt typische Kommunikations- und Verhaltensmuster der eingebundenen Geräte.
Dadurch können auch Legacy-Systeme in die kontinuierliche Sicherheitsüberwachung einbezogen werden. Die Netzwerküberwachung ergänzt dabei bestehende Schutzmaßnahmen wie Segmentierung, Zugriffskontrollen und – soweit technisch möglich – Patchmanagement, ersetzt diese jedoch nicht.
Darktrace / OT unterstützt laut Hersteller mehr als 100 ICS-Protokolle und analysiert industrielle Kommunikation sowohl protokoll- als auch verhaltensbezogen. Dazu gehören beispielsweise in industriellen Umgebungen eingesetzte Protokolle wie Modbus und DNP3.
Die Self-Learning AI lernt dabei typische Kommunikationsbeziehungen zwischen Geräten und Systemen. Dadurch lassen sich ungewöhnliche Aktivitäten und Veränderungen auch in heterogenen Produktions- und OT-Netzwerken erkennen, ohne für jede mögliche Bedrohung vorab eine eigene Signatur definieren zu müssen.
Darktrace / OT lernt das normale Verhalten von Geräten, Nutzern und Kommunikationsbeziehungen über IT- und OT-Umgebungen hinweg. Entstehen neue oder ungewöhnliche Verbindungen – beispielsweise zwischen einem IT-System und einer SPS – kann die Self-Learning AI diese Abweichungen erkennen, untersuchen und für Security- und OT-Teams priorisieren.
Durch die gemeinsame Betrachtung von IT- und OT-Aktivitäten werden mögliche Hinweise auf Lateral Movement und ungewöhnliche Kommunikationspfade sichtbar. Cyber AI Analyst unterstützt zusätzlich dabei, relevante Vorfälle automatisiert zu untersuchen und zusammenzufassen.
Darktrace / OT kann technische Sicherheitsmaßnahmen unterstützen, die auch im Rahmen eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001 relevant sind. Dazu gehören insbesondere die kontinuierliche Überwachung von Netzwerkaktivitäten, die Erkennung auffälliger Ereignisse sowie die Untersuchung und Dokumentation von Sicherheitsvorfällen.
Darktrace ersetzt jedoch weder ein Informationssicherheitsmanagementsystem noch die organisatorischen Anforderungen einer ISO-27001-Zertifizierung. SCALTEL unterstützt Unternehmen dabei, Darktrace / OT in bestehende Security-, Monitoring- und Incident-Response-Prozesse zu integrieren und relevante Informationen für interne Nachweis- und Governance-Prozesse bereitzustellen.